TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2026-06-18から1日間の記事一覧

KEV (2026年) (まとめ)

【KEVリスト】 (★: 本ブログ内の詳細記事リンク) ★ KEV公開日 KEV期限 CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 備考 2026/01/07 2026/01/28 2009/04/03 2009/02/12 CVE-2009-0556 NVD Microsoft - 9.3(NVD) CWE-94 コード・イ…

アプリ: Chrome (まとめ)

【ニュース】■2019年◇2019年3月 ◆Chrome に PDF ファイルを表示するとユーザー情報が流出する脆弱性 (Naked Security, 2019/03/01) https://nakedsecurity.sophos.com/ja/2019/03/01/data-tracking-chrome-flaw-triggered-by-viewing-pdfs/ ⇒ https://vul.ha…

「Chrome」が脆弱性33件を修正 - 「クリティカル」7件

【要点】 ◎GoogleはChromeの更新版を公開し、33件の脆弱性を修正した。うち7件はクリティカルで、複数のUse After Free脆弱性が含まれる (Security NEXT)

「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも

【要点】 ◎Cisco ISEとISE-PICに重大な脆弱性2件が判明した。RCEや認証情報漏えいにつながる恐れがあり、Ciscoは修正パッチを提供している (Security NEXT)

「Splunk」向けのAI拡張ツールに複数の脆弱性

【要点】 ◎Splunk AI ToolkitにOSコマンド実行や情報流出につながる脆弱性2件が判明した。特にCVE-2026-20266はCVSS 9.1の重大な欠陥である (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022